none
Desacticación de usuario de Directorio Activo RRS feed

  • Pregunta

  • Es factible activar una política de Directorio Activo que permita deshabilitar los usuarios de Directorio Activo después de 3 días laborales o 5 días corridos de inactividad de la cuenta Por ejemplo inactividad de jueves a lunes y que se deshabilite el usuario el martes? 
    viernes, 22 de noviembre de 2019 16:48

Todas las respuestas

  • Hola, Milton:

    Me temo que no, compañero.. o cuanto menos, desconozco que exista una directiva explícita para deshabilitar cuentas de usuario; lo más parecido son otras 2 opciones: cierre de sesión (inmediato) para el usuario.. y bloqueo en el inicio de sesión durante un tiempo determinado (aunque esta última viene establecida según el número de intentos fallidos de inicio de sesión, no por inactividad de la cuenta).

    La primera opción puedes definirla desde la directiva MICROSOFT NETWORK SERVER: TIEMPO DE INACTIVIDAD REQUERIDA ANTES DE SUSPENDER (TRADUCIDO: CERRAR) SESIÓN que al habilitarla te define por defecto "15min", y la tienes en EJECUTAR > GPMC.MSC > CONF. EQUIPO > POLITICAS > CONF. WINDOWS > CONF. SEGURIDAD > POLÍTICAS LOCALES > OPCIONES DE SEGURIDAD.

    La segunda opción puedes definirla desde la directiva DURACIÓN DEL BLOQUEO DE CUENTA (en minutos hasta un máximo de 99.999min, o lo que es lo mismo: 1.666 horas.. o casi 70 días). El "truco" es poner un valor "0", de modo que queda bloqueada de por vida.. y no se puede volver usar la cuenta hasta que un Administrador la desbloquee.
    La directiva puedes encontrarla en EJECUTAR > GPMC.MSC > CONF. EQUIPO > POLITICAS > CONF. WINDOWS > CONF. SEGURIDAD > POLÍTICAS DE CUENTA > POLÍTICAS DE BLOQUEO DE CUENTA.

    Más info:
    · Duración del bloqueo de cuentas:
    https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-R2-and-2012/hh994569(v=ws.11)
    · Microsoft network server: Amount of idle time required before suspending session
    https://docs.microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/microsoft-network-server-amount-of-idle-time-required-before-suspending-session

    Desiderio Ondo || Engineer

    miércoles, 27 de noviembre de 2019 10:46